Microsoft åbner 2026 med en Patch Tuesday i sværvægtsklassen

En aktivt udnyttet Windows-sårbarhed får amerikanske myndigheder til at reagere, mens Microsoft starter året ud med hele 114 fejl i sine produkter.

Artikel top billede

(Foto: Microsoft)

Hvis nogen var i tvivl om, hvad 2026 skulle bruges på, har Microsoft givet et klart svar: patching.

Årets første Patch Tuesday lukker i alt 114 sikkerhedshuller - herunder tre zero-days.

Én af dem bliver allerede udnyttet aktivt i angreb, mens to andre var offentligt kendt, før Microsoft nåede at reagere.

Den mest presserende fejl, CVE-2026-20805, er et informationslæk i Desktop Window Manager. Fejlen gør det muligt for en angriber at afsløre såkaldte hukommelsesadresser, lyder det fra giganten.

”Ved at afsløre, hvor kode ligger i hukommelsen, kan sårbarheden kædes sammen med andre fejl og gøre ellers komplekse angreb både praktiske og gentagelige,” siger Kev Breen fra Immersive til The Register.

CISA med skarp deadline til brugerne

Kort efter opdateringen blev frigivet, føjede CISA sårbarheden til sin liste over kendte udnyttede fejl.

Det betyder, at amerikanske myndigheder har fået en deadline - 3. februar - til at nå at rulle den nye opdatering ud.

Ifølge BleepingComputer indeholder årets første liste af fejl fra Microsoft også otte kritiske sårbarheder, heraf seks med mulighed for remote execution.

I alt tæller januar-opdateringen blandt andet 57 fejl, der kan give privilegeret rettigheder.

Selvom året endnu knap nok er begyndt, så er der allerede rigeligt at patche.

KMD A/S

Project & Account Manager

Københavnsområdet

Metroselskabet og Hovedstadens Letbane

Senior OT Cybersecurity Advisor til Københavns Metro

Københavnsområdet

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S